Linux Kernel do_tcp_setsockopt函数数字错误漏洞 CVE-2010-4165 CNNVD-201011-232 CNVD-2010-2815

4.9 AV AC AU C I A
发布: 2010-11-22
修订: 2023-02-13

Linux Kernel 是开放源码操作系统Linux所使用的内核。 Linux kernel 2.6.37-rc2之前版本中的net/ipv4/tcp.c文件中的do_tcp_setsockopt函数不能正确限制TCP_MAXSEG(又名MSS)的值。在处理某些TCP最大分段值时存在错误,意外触发的将0用作除数错误可能导致内核崩溃。

0%
当前有6条漏洞利用/PoC
当前有8条受影响产品信息